Bloquea el fetch que alcanza tu endpoint de metadatos.
Una petición del lado del servidor a una URL proporcionada por el usuario puede pivotar a 169.254.169.254 y robar credenciales cloud. La IA lo escribe cuando una función «obtiene una URL que da el usuario». SlopGrade lo bloquea en CI antes del merge.
Una URL controlada por el usuario, fetcheada del lado del servidor.
Nada valida el host, así que un atacante lo apunta al servicio de metadatos cloud o a un panel de admin interno. Una allowlist del destino lo arregla — el gate bloquea el fetch sin allowlist.
Lo que la IA envió
Lo que sale de tu runner
Ruta, línea, clase. El contenido del archivo nunca sale. Audítalo con --print-payload.
Detecta → adapta → verifica. Nada más sale.
En tu runner, sobre el diff
El cliente open source recorre la pull request y marca el patrón en local — dataflow intra-función, ningún código sale de la máquina.
Veredicto del servidor + gate
La huella estructural se clasifica en el servidor. Un hit duro bloquea el check en un repo privado de pago; los repos públicos se gatean gratis; el paywall falla en abierto.
Publicado inline, corrección verificada en local
El hallazgo se publica en su línea exacta. Cuando existe una corrección, se genera Y se verifica en tu runner — solo se ofrece cuando un re-escaneo prueba que desapareció.
¿Y si la URL está parcialmente validada?
Una allowlist de destino (esquema + host) se reconoce como segura. Un simple control de protocolo (startsWith https) no lo es — sigue permitiendo hosts internos. El gate está calibrado a esa distinción.
¿Qué lenguajes?
JavaScript/TypeScript y Python para la clase completa; Go y .NET cubren los patrones fetch/cliente-HTTP centrales.